Ім'я файлу | Cross Days Tomo 1.exe |
Тип файлу |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.222.174 |
Версія бази даних | 2025-08-06 10:00:39 UTC |
Наш сканер не виявив загроз
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
e4f638ce3a9bb45a1ab03dab1eed8a8f
|
|
SHA1 |
b9b54a006b895b9eacf728e1666f2d37acdd9450
|
|
SHA256 |
52ff3bb298aa3da28bc6fdc9dc43f6620c530d3a6368e016fccc82c3f21a7864
|
|
SHA512 |
132e3d5ddbe78ab46975a6e016e2a8000adb8e1d02d2b13e72fe655aa705098b8114ab68293b5530c6ca7c4d27312f9281224f98c7bfc8fd9605fa4921692e19
|
|
ImpHash |
3eaa732d4dae53340f9646bdd85dac41
|
Іконка |
Хеш: f56f2c7f1d3932570db838bd71ea6a3c
Нечіткий: d843feff08e99de56d38fbd52eebc189 dHash: 26070b062e2b1306 |
Базова адреса | 0x00400000 |
Точка входу | 0x0041d348 |
Час компіляції | 2013-08-22 13:00:50 |
Контрольна сума | 0x00000000 (Фактична: 0x04ae372b) |
Версія ОС | 5.0 |
Підписи PEiD |
PE32 executable (GUI) Intel 80386, for MS Windows
|
Шлях PDB | d:\Projects\WinRAR\SFX\build\sfxrar32\Release\sfxrar.pdb |
Цифровий підпис | No valid SignedData structure was found. |
Імпорти |
10 бібліотек
COMCTL32, SHLWAPI, KERNEL32, USER32, GDI32, COMDLG32, ADVAPI32, SHELL32, ole32, OLEAUT32 |
Експорти | 0 функцій |
Ресурси | 30 Ресурси |
Секції | 4 Секції |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
151,934 bytes | 152,064 bytes | 6.70 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
92ABFFC6A56A40E47E60620BC02B652E |
.rdata |
0x00027000 |
20,291 bytes | 20,480 bytes | 5.33 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
3BC937CDAE1248917ECCA2BFBD21EC86 |
.data |
0x0002c000 |
136,672 bytes | 5,120 bytes | 2.54 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
EC6B38244C52A1C8D4B504F9E1522D10 |
.rsrc |
0x0004e000 |
252,044 bytes | 252,416 bytes | 6.47 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
F2E61DC22EDE6EE00542B671AEDEB3E6 |
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_BITMAP | 1 | 123,640 байтів | |
RT_ICON | 12 | 118,056 байтів | |
RT_DIALOG | 6 | 2,916 байтів | |
RT_STRING | 9 | 3,892 байтів | |
RT_GROUP_ICON | 1 | 174 байтів | |
RT_MANIFEST | 1 | 1,600 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
No valid SignedData structure was found.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft Anti-Malware має набагато потужніший сканер вірусів. Ми рекомендуємо використовувати його для більш точної діагностики інфікованих систем. Цей короткий посібник допоможе вам встановити наш флагманський продукт для більш точної діагностики:
Завантажити Anti-MalwareЦей файл виглядає чистим, але регулярне обслуговування безпеки важливе
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.